سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

ضد ویروس سوفوز ناامن اعلام شد

تاویس اورماندی محقق گوگل با کشف حفره های عمده در ضد ویروس سوفوز(sophos) به کمپانی ها توصیه کرد تا سیستم های باارزش خود را به این ضد ویروس نسپارند.

این محقق در تحقیق 30 صفحه ای خود که به صورت پی دی اف روی اینترنت منتشر شده (از اینجا دانلود کنید) نسبت به پرخطر بودن ضد ویروس سوفوز(کمپانی ضد ویروس انگلیسی) هشدار داده و می گوید بسیاری از فایلهای حاوی بدافزار و ویروس توسط این ضد ویرس کنترل نمی شوند و بدون اعلام خطر روی سیستم قربانی اجرا می شود.
وی می گوید این تحقیق صرفا تحقیقی شخصی بوده و برای محل کار خود (گوگل) تنظیم نکرده است. در این مقاله 30 صفحه ای با آوردن مدارک مستدل نشان داده می شود که حفره های موجود روی سوفوز و کدهایی که مسوولیت ایجاد مانع از ورود ویروس و بدافزار هستند؛ عمل نکرده و کدهای آلوده مربوط به Vosual bacis 6, PDF,CAB و RAR را رد کرده، بدون اینکه اعلام خطر نماید.
برخی از این شکافهای موجود برای حمله از راه دور به حمله کننده اختیار تام می دهد. همچنین در این نوشته با مدرک ثابت می کند که یک اکسپلویت چگونه می تواند به صورن ورم یا کرم اینترنتی خود را روی سیستم قربانی و شبکه پخش کند. وی اکسپلویت خود را با نسخه مکینتاش ساخته اما می گوید لینوکس و ویندوز نیز در امان نیستند.
همچنین از طربق ایمیل آتلوک، در فرمت mail.app بدلیل اینکه سوفوز عملیات ورودی و خروجی را چک نمی کند یک پی دی اف آسیب پذیر آلودگی را به سادگی انجام می دهد.
به گفته وی سناریوی مشهور در این براه از طریق ایمیل انجام می شود و نیازبه باز شدن ایمیل هم ندارد چرا که به طور خودکار اجرا می شود.
 
باز کردن یک ایمیل، کلیک روی لینک از طریق مرورگر، جاسازی درون یک تصویر از طریق MIME و رجوع به وب میل کاربر نیز از دیگر روشهایی است که روی سیستم قربانی انجام شده بدون اینکه سوفوز بتواند جلوی آنها را بگیرد.
 
سوفوز همچنین با غیرفعال کردن address space layout randomization بوسیله الحاقی خود موسوم به BOPS کامپیوتر کاربران را در معرض خطر عمده قرار می دهد چرا که به صورت از پیش تعریف شده و دیفالت ASLR  در همه نسخه های ویندوز وجود دارد.
 
(ASLR )  متد امنیتی برای چک کردن تصادفی فایل های کتابخانه ای و موقعیت سطوح دیتا و ... است تا به محض تشخیص غیرعادی بودن، اعلام خطر کند. گفتنی است سوفوز با غیر فعال کردن این متد موجود در ویندوز، الحاقی خود را جایگزین کرده که این کار نیز دور از منطق به نظر می رسد.
 
سوفوز همچنین الحاقیات خود برای ایجاد لیست سیاه سایتهای خطرناک را از حالت پیش تعریف مرورگر در آورده و برای خود را جایگزین می کند و بر این اساس یک سایت مخرب با لینک ایمیل و ... در دسترس می شود در حالی که در پالیسی های مایکروسافت و ... از این کار جلوگیری می شود.
کمپانی سوفوز در اولین واکنش خود اعلام کرده بسیاری از مشکلات مطرح شده تا 22 اکتبر حل شده است اما اورماندی می گوید هنوز مشکلات عمده وجود دارد.
یکی از این مشکلات که زیاد هم رسانه ای نشده (محقق با خود سوفوز مستقیم تماس گرفته) تست متد امنیتی موسوم به fuzzing است که نشان از ناامن بودن سوفوز دارد.
سوفوز همچنین اعلام کرده مسوولیت خطرات را در قبال مشتریان خود پذیرفته و در کمترین زمان ممکن آنها را رفع خواهد کرد.گراهام کلولی از مدیران ارشد سوفوز می گوید ضمن پشتیبانی از کاربران، در صدد رفع مشکلات بدون وقفه هستیم.
از آنجایی که بخشهایی از حکومت و سیستم های نظامی از سوفوز استفاده می کنند این گزارش باعث هراس آنها بخصوص در انگلیس شده است و البته کمپانی ضد ویرس سوفوز از آنها خواسته تا آرامش خود را حفظ کنند.
به همین خاطر محقق شاغل در گوگل از کاربران و کمپانی ها خواسته تا از سوفوز در سطوح پایین استفاده کنند و ماشین ها و سیستم های ارزشمند خود از لحاظ اطلاعاتی را در معرض خطر بالقوه و بالفعل قرار ندهند.
واقعیت این است که سوفوز آنقدر قدرت ندارد که در کمترین زمان ممکن بتواند این مشکلات ساختاری را حل کند و ممکن است بحران سراسر این کمپانی را دربرگیرد و البته همه اینها به واکنش مشتریان بزرگ و کوچک این کمپانی خواهد داشت.

نظرتان را ثبت کنید کد خبر: 11919 گروه خبری: امنیت سایبری منبع خبر: khabaronline.ir تاریخ خبر: 1391/08/18 تعداد مشاهده: 1963
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
10 ایده ناب برای راه اندازی کسب و کار اینترنتی

10 ایده ناب برای راه اندازی کسب و کار اینترنتی

ایده کسب و کار اینترنتی

Java SE Runtime Environment (JRE) 8.0 Update 471 / 7.0 Update 80

Java SE Runtime Environment (JRE) 8.0 Update 471 / 7.0 Update 80

موتور اجرایی جاوا ران تایم

سخنرانی حجت الاسلام شهاب مرادی با موضوع امید و نشاط دو شاخصه زندگی با ثبات

سخنرانی حجت الاسلام شهاب مرادی با موضوع امید و نشاط دو شاخصه زندگی با ثبات

سخنرانی شهاب مرادی با موضوع امید و نشاط دو شاخصه زندگی با ثبات

مداحی کربلایی حمید علیمی سال 99

مداحی کربلایی حمید علیمی سال 99

مداحی کربلایی حمید علیمی سال 99

SUPERHOT MIND CONTROL DELETE v1.1.10

SUPERHOT MIND CONTROL DELETE v1.1.10

اکشن شوتر برای کامپیوتر

TrackID 4.6.C.0.20 for Android +4.0

TrackID 4.6.C.0.20 for Android +4.0

شناسایی اطلاعات آهنگ

سخنرانی حجت الاسلام پناهیان درمورد علائم ظهور

سخنرانی حجت الاسلام پناهیان درمورد علائم ظهور

سخنرانی حجت الاسلام پناهیان با موضوع ولایت

بررسی زمینه‌های درونی ناامنی هستی‌شناختی رژیم صهیونیستی

بررسی زمینه‌های درونی ناامنی هستی‌شناختی رژیم صهیونیستی

بنیادهای صهیونیسم و ناامنی هستی‌شناختی اسرائیل

پشت صحنه مبارزات انتخابات ریاست جمهوری آمریکا

پشت صحنه مبارزات انتخابات ریاست جمهوری آمریکا

قدرت های مالی در آمریکا

Qvadriga

Qvadriga

مسابقات ارابه‌رانی روم باستان

سخنرانی حجت الاسلام ناصر رفیعی با موضوع ابعاد زندگی حضرت زهرا (س) - 5 جلسه

سخنرانی حجت الاسلام ناصر رفیعی با موضوع ابعاد زندگی حضرت زهرا (س) - 5 جلسه

سخنرانیابعاد زندگی حضرت زهرا (س) با ناصر رفیعی

PowerAMP Music Player 3 Build 976 for Android +5.0

PowerAMP Music Player 3 Build 976 for Android +5.0

قدرتمند ترین پلیر صوتی

RED

RED

رد

Real Madrid C.F. Documentary

Real Madrid C.F. Documentary

مستند باشگاه رئال مادرید

Call Recorder for Android pro 8.1 for Android +4.0.3

Call Recorder for Android pro 8.1 for Android +4.0.3

ضبط مکالمات

Need For Speed Rivals + Update v1.4

Need For Speed Rivals + Update v1.4

نید فور اسپید ریوالز

شبهه انتخابات

شبهه انتخابات

چرا رای بدهیم؟

Qmmp 2.3.1

Qmmp 2.3.1

پلیر صوتی

سخنرانی های مرحوم آیت الله مجتهدی تهرانی بخش پنجم

سخنرانی های مرحوم آیت الله مجتهدی تهرانی بخش پنجم

سخنرانی آیت الله مجتهدی تهرانی با موضوع مذمت فحاشی

OcenAudio 3.17.2

OcenAudio 3.17.2

ویرایش فایل صوتی اوشن آدیو

آموزش نرم افزار Excel

آموزش نرم افزار Excel

آموزش نرم افزار اکسل

Bush Shoot-Out

Bush Shoot-Out

حمله به کاخ سفید و دفاع بوش

Deer Hunter Reloaded

Deer Hunter Reloaded

شکار حیوانات

مجله تخصصی هفته نامه خبری آمریکایی

مجله تخصصی هفته نامه خبری آمریکایی

دانلود رایگان مجله Time USA ژانویه 18 ؛ 2021

ویژگی های جدید ورد 2019

ویژگی های جدید ورد 2019

گام به گام word 2019

The Book of Unwritten Tales - Critter Chronicles

The Book of Unwritten Tales - Critter Chronicles

کتاب قصه‌های نانوشته - مخلوقات عجیب تاریخی

Call of Duty: Modern Warfare III

Call of Duty: Modern Warfare III

کال آف دیوتی مدرن وارفر 3

Motoracing

Motoracing

موتورسواری در جاده

Heavy Weapon

Heavy Weapon

تانک اتمی

اصول حسابداری

اصول حسابداری

آموزش اصول حسابداری

مداحی شهادت امام هادی (ع)

مداحی شهادت امام هادی (ع)

ویژه شهادت امام علی النقی الهادی

Eliosis Hunt + Update 1

Eliosis Hunt + Update 1

اکشن تیراندازی

سحرخیز (دیگه خواب نمی مونی) 2.3.1 برای اندروید 4.0.3+

سحرخیز (دیگه خواب نمی مونی) 2.3.1 برای اندروید 4.0.3+

سحرخیز (دیگه خواب نمی مونی)

InfiniteSkills - Learning SolidWorks 2013 Training Video

InfiniteSkills - Learning SolidWorks 2013 Training Video

فیلم آموزش کامل نرم‌افزار سالیدوُرکس 2013

Automobilista 2 + Updates

Automobilista 2 + Updates

ماشین برای کامپیوتر

Alone in the Dark (2024)

Alone in the Dark (2024)

تنها در تاریکی

Opera 126.0.5750.59 Portable + GX Gaming Browser

Opera 126.0.5750.59 Portable + GX Gaming Browser

اپرا پرتابل

Google Gmail 2026.02.16 For Android +6.0

Google Gmail 2026.02.16 For Android +6.0

جیمیل

Graviteam Tactics Mius-Front

Graviteam Tactics Mius-Front

شبیه‌ساز نبرد زمینی در جنگ جهانی دوم

HDR Camera+ 2.40 for Android +2.2

HDR Camera+ 2.40 for Android +2.2

عکسبرداری حرفه ای

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!